Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25075-check — Nicht-destruktiver Schwachstellenscanner für CVE-2026-25075 in strongSwan-VPN-Servern. Erkennt Integer-Unterlauf im EAP-TTLS-Plugin mittels manipuliertem AVP ohne Störung zu verursachen. | Kitploit
Tools/GitHubGitHub/bishopfox/cve-2026-25075-check
SchwachstellenscannerSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstests
GitHubbishopfox/cve-2026-25075-check

CVE-2026-25075-check

Nicht-destruktiver Schwachstellenscanner für CVE-2026-25075 in strongSwan-VPN-Servern. Erkennt Integer-Unterlauf im EAP-TTLS-Plugin mittels manipuliertem AVP ohne Störung zu verursachen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

CVE-2026-25075 Verwundbarkeitsbewertungstool

Erkennen Sie sicher, ob ein strongSwan VPN-Server anfällig für CVE-2026-25075 ist, ohne Störungen zu verursachen. Siehe den vollständigen Artikel im Bishop Fox Blog.

Beschreibung

CVE-2026-25075 ist eine Integer-Unterlauf-Schwachstelle im EAP-TTLS-Plugin von strongSwan, die es entfernten, nicht authentifizierten Angreifern ermöglicht, den IKE-Daemon durch eine speziell präparierte EAP-TTLS-Nachricht zum Absturz zu bringen. Die Schwachstelle betrifft alle strongSwan-Versionen von 4.5.0 bis 6.0.4 und erstreckt sich über mehr als 15 Jahre Veröffentlichungen.

Dieses Tool führt eine zerstörungsfreie Sicherheitsüberprüfung durch, indem es:

  1. eine vollständige IKEv2-Sitzung mit EAP-TTLS-Authentifizierung aufbaut
  2. Verschlüsselungsschlüssel durch Diffie-Hellman-Schlüsselaustausch aushandelt
  3. den für EAP-TTLS erforderlichen TLS-Handshake abschließt
  4. ein Test-AVP (Attribut-Wert-Paar) mit length=1 aber ohne Daten-Nutzlast sendet

Das Senden eines AVP-Headers mit einem ungültigen Längenfeld, aber ohne begleitende Daten, löst den Integer-Unterlauf zu Erkennungszwecken aus, vermeidet aber Heap-Korruption, da memcpy(ptr, data, 0) ein No-Op ist. Der Server bleibt stabil und kann weiterhin Verbindungen bearbeiten.

  • Anfällige Server akzeptieren das fehlerhafte AVP und senden eine EAP-TTLS-Bestätigung, was das Vorhandensein von CVE-2026-25075 bestätigt.

  • Gepatchte Server (6.0.5+) lehnen das fehlerhafte AVP aufgrund der im Fix eingeführten Validierungsprüfungen ab.

  • Nicht betroffene Server können den EAP-TTLS-Handshake nicht durchführen, in welchem Fall die Schwachstelle effektiv entschärft ist.

Installation

root@kitploit:~
git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng

Verwendung

Testen Sie einen strongSwan-Server unter <TARGET>:<PORT>. Der Standard-IKE-Port ist 500/UDP.

root@kitploit:~
python3 CVE-2026-25075-check.py <TARGET> [PORT]

Beispiel: Anfälliger Server

root@kitploit:~
$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.100:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[+] Server sent EAP-TTLS ACK (waiting for more data)
[!] Server accepted AVP with length < 8
[!] Integer underflow vulnerability confirmed

======================================================================
RESULT: VULNERABLE to CVE-2026-25075
Server version likely: 4.5.0 - 6.0.4
Recommendation: Upgrade to strongSwan 6.0.5+
======================================================================

Beispiel: Gepatchter Server

root@kitploit:~
$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.200:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[!] No response from server
[-] Connection likely closed (AVP rejected)

======================================================================
RESULT: NOT VULNERABLE (or patched)
Server rejected AVP with invalid length
======================================================================

Voraussetzungen

Das Tool kann die Schwachstelle nur erkennen, wenn die folgenden Bedingungen erfüllt sind:

  • Das Ziel läuft mit strongSwan (4.5.0 bis 6.0.4 für anfällige Versionen)
  • Das EAP-TTLS-Plugin ist aktiviert und konfiguriert
  • Der Server akzeptiert IKEv2-Verbindungen
  • Der Server handelt EAP-TTLS als Authentifizierungsmethode aus

Wenn eine Bedingung nicht erfüllt ist, wird das Tool an der entsprechenden Stufe fehlschlagen und ein INCONCLUSIVE-Ergebnis melden. Zum Beispiel:

  • Wenn EAP-TTLS nicht aktiviert ist, meldet das Tool, dass der Server diese Authentifizierungsmethode nicht unterstützt
  • Wenn der Server nicht strongSwan ist, kann der IKE-Handshake fehlschlagen
  • Wenn der Server gepatcht ist (6.0.5+), lehnt er das fehlerhafte AVP während der Validierung ab

Lizenz

Dieser Code wird unter einer MIT-Lizenz verteilt.

Rechtlicher Haftungsausschluss

Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und nationalen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Siehe auch

  • strongSwan Sicherheitshinweis
  • Bishop Fox Blog: Vollständige technische Analyse
Tool herunterladen